Avviso tecnico
Fonte aperta verificata
Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals
Intelligence con provenienza tracciabile. EudorIA conserva gli indicatori tecnici acquisiti dai feed supportati, con fonte, data e contesto. Gli IOC condivisibili sono disponibili nei feed STIX; le azioni di rilevamento e blocco richiedono la valutazione di validita, confidenza e applicabilita al perimetro del cliente. Consulta i feed STIX
Sintesi operativa EudorIA
Priorità 55/100
Cosa significa
MISP EudorIA ha pubblicato l'advisory "Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals". Occorre verificarne l'applicabilita rispetto a prodotti e servizi in uso.
Perché conta
Un advisory attendibile puo richiedere verifiche, aggiornamenti o mitigazioni, ma l'applicabilita va confermata sul perimetro reale.
Azioni consigliate
- Verificare tecnologie, versioni e servizi interessati nel proprio inventario.
- Consultare la fonte originale prima di pianificare la mitigazione.
DestinatariITSOCCISO
Testo acquisito dalla fonte
Evento MISP pubblicato con TLP:CLEAR: Void Rabisu’s Use of RomCom Backdoor Shows a Growing Shift in Threat Actors’ Goals.
- Fonte
- MISP EudorIA
- Entità pubblicatrice
- MISP EudorIA
- Tipo entità
- Comunità di intelligence
- Area
- Global
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 30/07/2026 02:49
- Condivisione
- TLP:CLEAR
- Indicatori dichiarati dalla fonte
- 87
- IOC indicizzati per la ricerca
- 0 valori nel periodo di conservazione
- IOC disponibili nel feed STIX
- 87Ultima verifica di condivisione: 2026-09-25T22:01:17.727603+00:00
- Evento MISP
- 4f0d74be-1bfa-4821-8095-756c50054833
- MITRE ATT&CK
- Acquire Infrastructure - T1583, Component Object Model Hijacking - T1546.015, Credentials from Web Browsers - T1555.003, Non-Standard Port - T1571, Screen Capture - T1113, Software Packing - T1027.002, Spearphishing Link - T1566.002, Web Protocols - T1071.001, Remote Access Software - T1219
- Classificazione
- Media